Мнения

Лев Матвеев
председатель совета директоров «СёрчИнформ»

Хакеры теперь могут убить человека

26 мая 2021, 18:15

Фото: Алексей Сухоруков/РИА Новости

Долгое время считалось, что учреждения здравоохранения остаются в относительной безопасности перед киберпреступностью, потому что слабо цифровизованы. Но в последнее время этот барьер пал: развивается телемедицина, медкарты переведены в электронный вид. Это значит, что медицинская информация о каждом из нас может оказаться в руках злоумышленников, если произойдет утечка или взлом. Пандемия не только подстегнула цифровизацию, но местами создала настоящий цифровой хаос, что заставляет власти принимать меры.

Минздрав заявляет, что собирается разработать Концепцию информационной безопасности для здравоохранения. И сообщает, что число кибератак в медицине в 2020 году выросло на 90%. То есть официально подтверждено то, что многие годы вызывало опасение у экспертов: медицинские данные не игрушка, их свободное распространение и слабая защита – огромная проблема.

Добавлю аргументов. 2020 год из-за пандемии стал уникальным и вывел на передний план все «болячки» системы. Мы сами тоже собирали статистику по утечкам данных коронавирусных больных – 100% этих утечек произошло по вине самих врачей или из-за слабой защиты медицинских организаций.

Если смотреть на проблему в комплексе, то можно выделить основные пункты, которые необходимо проработать:

Слабое законодательство, которое не мотивирует защищать данные

Законы, действительно, не мотивируют к защите данных. Нарушение Федерального закона № 152 «О персональных данных» предполагает очень скромный штраф, и даже тот применяется редко. Для заведения дела о нарушении врачебной тайны и неприкосновенности частной жизни потерпевший должен обратиться с иском в суд. Но такая практика в России не развита. Многие даже не догадываются, что стали жертвой утечки и что это может быть опасно.

Низкая культура обращения с данными – как со стороны пациентов, так и со стороны врачей

Нет сложившейся культуры защиты врачебной тайны. Медицинские сведения – это особый вид информации, требования по ее защите прописаны в законе о защите персональных данных. Но осознания этой «особости» нет. Это хорошо показала практика прошлого года, когда добрая половина утечек данных о коронавирусных больных случилась из-за того, что врачи скидывали их данные себе на телефон и пересылали по WhatsApp.

Порой можно увидеть брошенные посты медсестер с незаблокированными компьютерами – используй как хочешь. Можно слить данные страховым, фармкомпаниям, черным риелторам и продавцам БАДов. Я уж молчу про сценарии, когда из-за такого халатного отношения к информации может быть причинен вред здоровью. Представьте, если будет изменена информация в протоколе лечения или о существующих у пациента аллергических реакциях. Даже взлом IoT-устройств (например, кардиостимуляторов) больше не фантастика. Поэтому вся подобная информация должна быть защищена идеально.

Отсутствие в медучреждениях защитных решений и специалистов по информационной безопасности

В большинстве медучреждений нет ни ИТ-, ни специалистов по информационной безопасности для контроля работы с данными, внедрения защитных решений и т. п. Уверен, что появление концепции, которую задумал Минздрав, «подтянет» общий уровень защиты данных. Так появление Федерального закона № 187 «О безопасности критической информационной инфраструктуры Российской Федерации» положительно сказалось на объектах критической инфраструктуры: на оснащенности защитными решениями, бизнес-процессах, общей культуре работы в ИТ-инфраструктуре.

Таким образом, готовность Минздрава можно только приветствовать. Но хотелось бы, чтобы при разработке документа не были допущены недочеты, которые, к сожалению, сопровождают некоторые последние инициативы по защите данных.

Недостаточно продуманный регламент обмена данными

Часто меры защиты данных хорошо продуманы в рамках конкретного ведомства, а вопросы взаимодействия этого ведомства с другими учреждениями – плохо. В результате эти «стыки» становятся наиболее уязвимыми местами для взлома. А при обмене данными, их пересылке, случается наибольшее число утечек.

Смещение акцентов

Документы чаще всего фокусируются на защите данных от внешних угроз, а от внутренних рисков меры часто проработаны слабо. Эта проблема касается не только «общего» ФЗ-152, но и таких «продвинутых» документов, как упомянутый выше ФЗ-187 или требования Центробанка.

Например, ЦБ в своих стандартах подробно описывает меры по защите от киберпреступности, а все, что касается инсайдерских рисков – только рекомендация. Надо понимать психологию руководителя любой организации: нет обязательного требования – нет и бюджетов. Сознательных и принципиальных мало.

Переоценка возможностей учреждений по выполнению требований по защите информации

Можно создать идеальный документ, который будет подробно описывать строгие требования защиты, но важно оценивать, насколько они выполнимы «на земле». Вместе с концепцией должен быть продуман вопрос полноценного бюджетирования на закупку защитных программ, найма специалистов по информационной безопасности. Иначе концепция, как и дальнейшие прикладные документы, останутся просто бумажками.

Но и деньгами не решить всех проблем. Даже «богатая» финансовая сфера испытывает дефицит кадров хороших специалистов по информбезопасности! Как же за них может конкурировать больница или поликлиника, где и сисадмина часто нет? Я лично убежден, что мы неизбежно придем к развитию рынка аутсорсинга для решения этой проблемы, это мировой тренд.

Как его можно применять для госорганизаций? Выходом могут стать государственные центры информационной безопасности, которые и станут «мозговыми центрами» с ИБ-специалистами в штате, передовым оснащением. Они снимут головную боль по защите данных и с крупного регионального медцентра, и с рядовой районной поликлиники.

Вам может быть интересно

Ракета «Союз-2.1б» с 52 спутниками стартовала с космодрома Восточный
Темы дня

Освобождение Гуляйполя меняет повестку встречи Трампа с Зеленским

Владимир Путин, комментируя освобождение крупного запорожского города Гуляйполе, заявил, что успехи ВС России сводят к нулю заинтересованность Москвы в отводе ВСУ с занимаемых территорий. По мнению экспертов, это заявление имеет как военное, так и дипломатическое значение. Почему взятие этого города исторически важно для России и как слова президента повлияют на встречу Дональда Трампа с Владимиром Зеленским?

Россия перешла к новому этапу борьбы с коррупцией

Борьба с коррупцией в России приобрела в 2025 году особую значимость. Серия громких дел и судебных процессов продемонстрировала не только масштаб проблемы, но и усиление внимания правоохранителей к злоупотреблениям во власти. Как говорят эксперты, принимаемые меры носят сегодня системный, а не показательный характер, существующие механизмы борьбы действительно работают и дают результаты.

Названа причина разногласий между Мерцем и Макроном

Появились подробности задержания диверсантов ГУР в Красноармейске

Умерла актриса Брижит Бардо

Новости

Лавров напомнил «непонятливым» европейцам о военной позиции России

Министр иностранных дел РФ Сергей Лавров заявил, что любые попытки напасть на страну встретят сокрушительный ответ.

На Украине придумали способ увеличить количество ТЦК

Власти Украины зарегистрировали в Верховной раде законопроект о создании территориальных центров комплектования (ТЦК, аналог военкоматов) на уровне сельских и поселковых населенных пунктов.

Гросси сообщил о временном прекращении огня у Запорожской АЭС

В районе Запорожской атомной электростанции объявлено временное прекращение огня, сообщил генеральный директор Международного агентства по атомной энергии (МАГАТЭ) Рафаэль Гросси.

Лукашенко сбили с ног во время хоккейного матча в Минске (видео)

Во время хоккейного матча между командой президента Белоруссии и сборной Брестской области на льду «Олимпик-Арены» в Минске Александра Лукашенко сбили с ног, сообщили СМИ.

Львенка в тяжелом состоянии забрали у блогера в «Москва-Сити» (видео)

Межрайонная природоохранная прокуратура Москвы организовала проверку после сообщений о жестоком обращении с 2,5- месячной львицей, ранее проживавшей в квартире в «Москва-Сити».

Маск заявил о произошедшем «великом замещении» в Европе

В Европе уже произошло «великое замещение» населения, заявил американский предприниматель Илон Маск.

Стало известно о двух выступлениях Долиной в канун Нового года

Певица Лариса Долина выступит в спектакле «Фигаро» на сцене Театра на Таганке в Москве дважды в канун Нового года – 31 декабря.

Лавров дал совет правительству Японии

Политика Токио по ускоренной милитаризации может негативно сказаться на стабильности в Азиатско-Тихоокеанском регионе, заявил глава МИД России Сергей Лавров.

Минобороны показало кадры с военными группировки «Запад» в Купянске

Министерство обороны России опубликовало видеозаписи с военнослужащими группировки российских войск «Запад» в разных районах Купянска Харьковской области.

Росатом «развернул работы» над АЭС «Пакш-2»

После снятия Вашингтоном ряда ограничений на финансирование АЭС «Пакш-2» в Венгрии работу удалось вывести на новый уровень, заявил глава Росатома Алексей Лихачев.

В Британии объяснили пропуск Стармером совещания с Зеленским

Премьер-министр Британии Кир Стармер не принял участие в телефонном разговоре европейских лидеров с Владимиром Зеленским перед встречей главы киевского режима с президентом США Дональдом Трампом, сообщает The Daily Telegraph.

«Сбер» раскрыл ежемесячные траты россиян в 2025 году

Потребительские расходы россиян в январе–ноябре 2025 года в среднем составили 40,4 тыс. рублей в месяц, говорится в исследовании «СберИндекса».
Мнения

Ирина Алкснис: Для государства коррупция – опасный конкурент

Полностью искоренить коррупцию невозможно. Наилучшим решением является не кристально честный человек на должности, а такая управленческая система, в которую борьба с коррупцией заложена по умолчанию и не зависит от руководящих указаний.

Евдокия Шереметьева: Почему дети застревают в мире розовых пони

Мы сами, родители и законодатели, лишаем детей ответственности почти с рождения, огораживая их от мира. Ты дорасти до 18, а там уже сам сможешь отвечать. И выходит он в большую жизнь снежинкой, которой работать тяжело/неохота, а здесь токсичный начальник, а здесь суровая реальность.

Борис Джерелиевский: Единство ЕС ждет испытание угрозой поражения

Лидеры стран Европы начинают понимать, что вместо того, чтобы бороться за живучесть не только тонущего, но и разваливающегося на куски судна, разумнее занять место в шлюпках, пока они еще есть. Пока еще никто не крикнул «Спасайся кто может!», но кое-кто уже потянулся к шлюп-балкам.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов